一区二区三区在线视频播放_一区在线播放视频_欧美.com_亚洲精品无人区_久久亚洲精品视频_国产精品久久久久久久免费软件_久久av一区二区三区_欧美国产日韩精品免费观看_亚洲一区自拍_91久久国产精品91久久性色_亚洲一区二区三区在线播放_久久久久久久一区_国产精品一区二区久久久_精品成人国产_亚洲欧洲精品一区二区三区波多野1战4_在线观看亚洲精品

綠色資源網:您身邊最放心的安全下載站! 最新軟件|熱門排行|軟件分類|軟件專題|廠商大全

綠色資源網

技術教程
您的位置:首頁系統集成網絡安全 → 很多人還不知道的惡意攻擊方式

很多人還不知道的惡意攻擊方式

我要評論 2010/08/15 19:15:14 來源:綠色資源網 編輯:綠色軟件站 [ ] 評論:0 點擊:280次

  根據F-Secure公司最新研究發現,SEO(搜索引擎優化)中毒攻擊正在逐漸發展,而且這種攻擊正變得越來越危險。然而,很多最終用戶和一些網絡管理員甚至都還不知道這種威脅的存在。那么,如何在不影響用戶使用互聯網搜索功能的前提下,保護企業免受SEO中毒攻擊呢?這是本文需要解決的問題。

  搜索引擎的普及

  網絡上信息量非常巨大,如果沒有搜索引擎,用戶將很難找到自己需要的東西。從第一個互聯網搜索工具Archie出現以來,我們走過了很漫長的路,早期的搜索引擎隨后讓路給“爬行式”類型的搜索引擎,而爬行式搜索引擎從最開始的WebCrawler,然后再到Magellan、Excite、AltaVista和Yahoo!。而自2000年以來,谷歌從開始統領搜索行業,雖然最近谷歌受到微軟Bing的挑戰,但似乎也未能撼動谷歌在搜索界的地位。

  有了所有這些搜索引擎,以及每天返回數百萬搜索結果,這也成為攻擊者誘人的攻擊目標。其中攻擊者發動攻擊或者傳播惡意軟件所使用的最普遍的方法就是引誘不知情的網絡用戶到包含惡意代碼的網站。除了能夠將用戶直接帶到惡意網站外,SEO中毒攻擊還能夠在受歡迎的合法網站使用跨站腳本攻擊技術。攻擊者如何為他們的惡意網站獲取更多的流量而不是通過操作搜索引擎,以讓攻擊者的網址來替代位于搜索結果前列的合法網站的網址》

  搜索引擎優化的工作原理

  SEO技術是指合法網站為了增加其網站流量和使用的搜索引擎優化技術。當用戶使用搜索引擎搜索某關鍵字或者短語時,他通常只會看搜索結果的第一頁或者前兩頁,所以說,網站在搜索結果中的排列名次越靠前,搜索者就越可能訪問你的網站。SEO這個詞最早出現在90年代后期,當時網絡設計師剛開始注意到他們如何才能夠讓他們的網站排在搜索引擎的前幾頁。在早期,可以簡單地通過在網頁的元數據插入熱門關鍵字來操控搜索結果,但是現在搜索引擎算法變得越來越復雜以避免這種問題。

  現在,很多搜索引擎將他們的排名標準當作最高的機密,據稱,谷歌使用了超過200個因素,而搜索引擎優化者則使用很多不同的方法,例如:

  橫向鏈接相同網站的頁面

  “關鍵字堆砌”(在meta標簽中或者網頁內容中反復使用熱門關鍵字,通常是通過將字體顏色融合到背景中或者放在圖片后面,讓網站訪問者無法看到),被“塞滿”的網頁有時候被稱為“中毒”網頁

  “垃圾評論”或者“垃圾索引”(在很多博客的評論中粘貼網站鏈接)

  “鏈接養殖場”(網站集群,所有集群中的網站都互相鏈接)

  搜索引擎也發布了改善網站排名的可行方法的指導,而使用這些指導以外的方法將會被認為是不合理的,而試圖“戲弄”搜索引擎算法的技術一般被稱為“黑帽SEO”,通常使用卑鄙的技術來獲取更多的流量,而當網站是惡意網站時,就變成了SEO中毒攻擊。

  攻擊2.0

  SEO中毒攻擊可以說是攻擊2.0的一部分,也就是說,它屬于日益復雜化攻擊的一部分,攻擊者們開始使用越來越復雜的技術。這些中毒攻擊者通常都會瞄準最受歡迎的搜索條件以攻擊最大數量的受害者。據估計,在谷歌搜索結果中排名最高的網站中有超過十分之一為惡意網站。最近,SEO攻擊開始攻擊的是關于蘋果公司iPad和iPhone4的信息,因為這兩個都是最熱門的話題。但是由于這些攻擊慢慢被大家所了解,SEO攻擊者將會很快轉移到下一個熱門話題,這種快速轉移的能力就是他們成功的關鍵。

  攻擊者現在正在使用自動化工具,使他們能夠更簡單地使用黑帽SEO技術來利用現在最熱門的信息,而且通常都會與某些悲劇結合:地震、莫斯科自殺爆炸時間、名人死亡等等,任何能夠獲取大量點擊的信息都成為惡意攻擊者的棋子。

  攻擊者使用的很多搜索引擎優化工具(應用程序,通常作為PHP腳本編寫,能夠生成中毒網頁以重定向訪問者到惡意網站)都能夠對用戶進行區分,直接訪問網站的一般用戶,和從搜索引擎或搜索引擎抓取工具訪問網站的用戶。然后,用戶會被重定向到惡意網站。Sophos公司的最新研究報告就分析了自動化的過程,請點擊此處下載。

  攻擊者如何破壞合法網站來插入他們的重定向工具呢?在某些情況下,他們是利用內容管理系統中的漏洞。而在其他情況下,他們可能是通過利用托管網絡服務器中的漏洞來攻擊網站。當攻擊者能夠滲透網站后,他們就會上傳并安裝SEO應用程序,該應用程序能夠動態生成SEO頁面并從搜索結果中提取文本,使用任何主流搜索引擎。最新熱門關鍵詞都能夠在網上找到,例如Google Trends。元數據從搜索引擎結果中被提取出來并添加到SEO頁面的鏈接中,被生成的內容同樣可以由SEO工具進行緩存。

  SEO頁面鏈接到其他SEO頁面,這樣他們就會被搜因,和/或鏈接到張貼在其他合法網站的論壇、博客評論、留言薄、社交網絡狀態更新等中的SEO頁面。這樣就能讓攻擊者的SEO頁面被搜索引擎賺取工具進行索引。

  當用戶點擊中毒搜索結果時,請求就會被重定向到惡意網站。實現重定向的一種方式就是使用PHPheader()函數來發送重定向狀態代碼給用戶的網絡瀏覽器。JavaScript或者其他主動內容也能夠用來重定向用戶。

  如何保護企業免受SEO攻擊

  如何保護企業免受SEO中毒攻擊呢?最大的問題在于,抵御基于網絡攻擊的傳統保護措施,例如URL過濾,都會變得無效,因為攻擊者使用的是合法網站來重定向訪問者。而內容檢查和過濾以及有效載荷檢測則更加有效,以防止惡意內容攻擊用戶。

  教育用戶是很好的辦法,告訴他們SEO攻擊者常用的一些攻擊技術。例如中毒網頁可能會重定向用戶到“惡意門戶網站”,在這些網站中用戶會看到很多病毒攻擊警報和安全提示,提示用戶要安裝假的殺毒軟件,而其實是惡意代碼。還應該提醒用戶,當搜索有關人們話題的新聞時,不要依賴于搜索引擎的結果,而應該通過向瀏覽器輸入可靠新聞網站的網址來直接查看新聞。其他方法還包括啟用瀏覽器的安全功能,特別是當用戶訪問未知或者不可信任的網站時,并且當突然提示要求安裝殺毒軟件或者惡意軟件防御工具時永遠不要點“Yes”或者“確認”。管理員應該確保用戶的操作系統安裝了所有安全更新,并且所有用戶都運行著殺毒軟件和防惡意軟件。

  有自己網站的企業應該對其網絡服務器進行監測并確保其安全,以確保他們的網絡服務器不會成為攻擊者發動攻擊的管道,因為當企業網站涉及SEO攻擊事故時,企業聲譽也會受到影響。需要注意的是,攻擊者除了會將用戶從你的網站重新定向到惡意網站外,他們還會向你的網頁插入錯誤關鍵字或者meta標簽,讓搜索引擎認為你正在使用黑帽SEO技術。這可能會使你的企業網站受到來自主流搜索引擎的制裁,例如降低你們網站的排名等。因此,必須確保你的網絡服務器和網絡應用程序進行了適當的配置以防止SEO攻擊者使用的跨站腳本和其他攻擊技術。

關鍵詞:惡意攻擊

閱讀本文后您有什么感想? 已有 人給出評價!

  • 0 歡迎喜歡
  • 0 白癡
  • 0 拜托
  • 0 哇
  • 0 加油
  • 0 鄙視
一区二区三区在线视频播放_一区在线播放视频_欧美.com_亚洲精品无人区_久久亚洲精品视频_国产精品久久久久久久免费软件_久久av一区二区三区_欧美国产日韩精品免费观看_亚洲一区自拍_91久久国产精品91久久性色_亚洲一区二区三区在线播放_久久久久久久一区_国产精品一区二区久久久_精品成人国产_亚洲欧洲精品一区二区三区波多野1战4_在线观看亚洲精品
欧美日韩一级黄| 欧美大片在线影院| 欧美一区亚洲| 亚洲黄色毛片| 亚洲日本欧美| 在线精品亚洲| 国产精品有限公司| 正在播放亚洲一区| 性伦欧美刺激片在线观看| 国产一区香蕉久久| 欧美高清视频在线| 久久国产精品亚洲va麻豆| 欧美一级网站| 国产亚洲毛片| 久久香蕉国产线看观看网| 欧美—级高清免费播放| 欧美小视频在线| 麻豆9191精品国产| 国产精品xxx在线观看www| 亚洲欧美一区二区激情| 在线观看亚洲视频| 欧美成人性网| 国产农村妇女毛片精品久久莱园子| 老司机久久99久久精品播放免费| 韩日午夜在线资源一区二区| 一本色道久久88综合亚洲精品ⅰ| 欧美日韩一卡二卡| 久久高清免费观看| 亚洲欧美激情四射在线日| 欧美亚洲视频在线看网址| 在线欧美影院| 久久久久国产精品午夜一区| 欧美日韩久久不卡| 欧美日韩一区在线视频| 欧美日韩在线播放三区四区| 久久亚洲视频| 欧美久久一级| 久久国产色av| 国产亚洲欧美激情| 欧美午夜电影一区| 国产欧美一区二区精品秋霞影院| 欧美在线精品一区| 欧美午夜一区二区福利视频| 国产精品老牛| 国产精品欧美经典| 亚洲一区二区三区四区中文| 国产主播喷水一区二区| 欧美一区二区三区久久精品| 欧美在线1区| 9l国产精品久久久久麻豆| 老巨人导航500精品| 亚洲精品免费在线| 亚洲第一页中文字幕| 久久精品日产第一区二区三区| 亚洲电影av在线| 欧美日韩黄视频| 欧美欧美天天天天操| 国产日韩在线一区| 欧美日韩国产在线观看| 亚洲精品国产精品久久清纯直播| 国产日韩欧美不卡在线| 亚洲国产欧美在线| 亚洲与欧洲av电影| 欧美午夜理伦三级在线观看| 男女av一区三区二区色多| 亚洲国产三级| 亚洲欧美综合v| 国产精品亚洲欧美| 亚洲第一成人在线| 一色屋精品亚洲香蕉网站| 欧美日韩另类一区| 欧美日韩另类国产亚洲欧美一级| 久久综合九色综合久99| 国产精品免费观看在线| 欧美日韩1区| 激情av一区| 国产精品久久毛片a| 欧美午夜视频在线观看| 国产日韩欧美一区二区三区四区| 伊人激情综合| 久久黄色网页| 久久亚洲综合色一区二区三区| 一本色道久久综合亚洲精品婷婷| 毛片av中文字幕一区二区| 麻豆精品在线播放| 欧美啪啪成人vr| 欧美日本成人| 欧美日韩综合久久| 在线国产精品一区| 久久精品在这里| 亚洲黄色天堂| 国产精品va在线播放我和闺蜜| 午夜欧美大尺度福利影院在线看| 亚洲免费精品| 亚洲第一精品夜夜躁人人爽| 国产精品v亚洲精品v日韩精品| 久久久精品免费视频| 亚洲国产毛片完整版| 亚洲在线一区二区三区| 国产亚洲一区二区三区在线观看| 国产欧美一区二区三区视频| 国产欧美韩日| 国产欧美激情| 国产三区二区一区久久| 午夜国产精品视频免费体验区| 国产主播精品在线| 久久精品视频播放| 午夜免费在线观看精品视频| 亚洲卡通欧美制服中文| 国产精品国产成人国产三级| 久久频这里精品99香蕉| 欧美制服丝袜| 免费高清在线一区| 欧美激情精品久久久| 在线观看欧美| 毛片一区二区| 久久av老司机精品网站导航| 另类人畜视频在线| 久久久九九九九| 伊人狠狠色丁香综合尤物| 国产精品黄色在线观看| 国产亚洲欧美日韩美女| 久久精品亚洲精品| 韩国成人精品a∨在线观看| 亚洲男人的天堂在线| 亚洲影院免费观看| 亚洲毛片av在线| 亚洲三级电影在线观看| 欧美日本韩国一区二区三区| 国产精品久久久久久福利一牛影视| 亚洲欧美日韩系列| 亚洲婷婷综合久久一本伊一区| 亚洲高清一区二区三区| 欧美成人免费va影院高清| 亚洲欧美怡红院| 亚洲激情在线观看视频免费| 狠狠色狠狠色综合日日小说| 国产亚洲精品资源在线26u| 在线看视频不卡| 久久精品国产99国产精品| 国产精品综合不卡av| 亚洲福利视频免费观看| 亚洲精品美女久久7777777| 午夜欧美大尺度福利影院在线看| 亚洲欧美日韩综合aⅴ视频| 在线看欧美日韩| 欧美成人xxx| 洋洋av久久久久久久一区| 亚洲欧美综合另类中字| 久久爱www久久做| 亚洲电影激情视频网站| 欧美高清在线一区二区| 国产欧美日韩综合精品二区| 狠狠做深爱婷婷久久综合一区| 欧美精品国产精品| 欧美综合77777色婷婷| 欧美日韩一二三四五区| 欧美交受高潮1| 激情欧美日韩一区| 久久狠狠婷婷| 亚洲欧美视频在线观看视频| 亚洲日本免费| 亚洲精品久久久久中文字幕欢迎你| 极品日韩久久|